Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.38% | — | VIMFedoraproject FedoraApple Macos | 17/5/2022 | 17/6/2026 | Un desbordamiento de búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4974 | |
| Modificada | Alta (7.8) | 0.61% | — | VIMFedoraproject FedoraApple Macos | 17/5/2022 | 17/6/2026 | Un desbordamiento de búfer en la región Heap de la memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4968 | |
| Modificada | Crítica (9.1) | 2.8% | — | Pcre2Redhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+8 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función get_recurse_data_length() del archivo pcre2_jit_compile.c. Este problema afecta a las recursiones en expresiones regulares compiladas en JIT causadas por transferencias de datos duplicadas | |
| Analizada | Crítica (9.1) | 3.4% | — | Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+9 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no… | |
| Modificada | Crítica (9.8) | 2.7% | — | Denx U-bootFedoraproject Fedora | 16/5/2022 | 17/6/2026 | La función nfs_lookup_reply en el archivo net/nfs.c en Das U-Boot hasta 2022.04 (y hasta 2022.07-rc2), presenta un memcpy no limitado con una comprobación de longitud fallida, conllevando a un desbordamiento del búfer. NOTA: este problema se presenta debido a una corrección incorrecta de CVE-2019-14196 | |
| Modificada | Crítica (9.1) | 1.6% | — | PlantumlFedoraproject Fedora | 14/5/2022 | 17/6/2026 | Una Omisión de Restricciones de URL en el repositorio de GitHub plantuml/plantuml versiones anteriores a V1.2022.5. Un atacante puede abusar de esto para omitir las restricciones de URL impuestas por los diferentes perfiles de seguridad y lograr un ataque de tipo server side request forgery (SSRF). Esto permite… | |
| Modificada | Media (6.1) | 1.4% | — | DokuwikiFedoraproject Fedora | 12/5/2022 | 17/6/2026 | Se ha detectado que HTMLCreator versión release_stable_2020-07-29, contiene una vulnerabilidad de cross-site scripting (XSS) por medio de la función _generateFilename | |
| Modificada | Media (5.5) | 1.5% | — | VIMFedoraproject FedoraApple Macos | 12/5/2022 | 8/10/2026 | Una Desreferencia de Puntero NULL en la función vim_regexec_string en el archivo regexp.c:2733 en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4938. Una Desreferencia de Puntero NULL en la función vim_regexec_string en regexp.c:2733 permite a atacantes causar una denegación de servicio (bloqueo de la… | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityDebian Linux | 11/5/2022 | 17/6/2026 | La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:624, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit b4e79bfa | |
| Modificada | Media (5.5) | 1.7% | — | LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityApple Iphone OS+3 | 11/5/2022 | 17/6/2026 | La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:619, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit b4e79bfa | |
| Modificada | Alta (7.5) | 5.4% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29117 | |
| Modificada | Alta (7.5) | 5.7% | 💥 PoC | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29145 | |
| Modificada | Alta (7.5) | 5.7% | — | Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+2 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-29117, CVE-2022-29145 | |
| Modificada | Alta (7.8) | 1.9% | — | VIMFedoraproject FedoraApple Macos | 10/5/2022 | 17/6/2026 | Una lectura Excesiva del Búfer en la función find_next_quote en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4925. Esta vulnerabilidad es capaz de bloquear el software, Modificar la Memoria y una posible ejecución remota | |
| Modificada | Alta (7.8) | 2.4% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 10/5/2022 | 17/6/2026 | Un Desbordamiento del búfer de pila en vim_strncpy find_word en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4919. Esta vulnerabilidad es capaz de bloquear el software, Omitir el Mecanismo de Protección, Modificar la Memoria y una posible ejecución remota | |
| Modificada | Alta (7.5) | 1.6% | — | VIMFedoraproject FedoraApple Macos | 8/5/2022 | 8/10/2026 | NULL Pointer Dereference en la función vim_regexec_string en regexp.c:2729 en el repositorio de GitHub vim/vim antes de 8.2.4901. NULL Pointer Dereference en la función vim_regexec_string en regexp.c:2729 permite a los atacantes causar una denegación de servicio (caída de la aplicación) a través de una entrada… | |
| Modificada | Alta (7.8) | 2.5% | — | VIMFedoraproject FedoraDebian LinuxNetapp HCI Management Node+2 | 8/5/2022 | 8/10/2026 | Desbordamiento de búfer basado en Heap en la función cmdline_erase_chars en el repositorio de GitHub vim/vim anterior a 8.2.4899. Esta vulnerabilidad es capaz de colapsar el software, modificar la memoria, y la posible ejecución remota | |
| Modificada | Alta (7.8) | 2.7% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 7/5/2022 | 8/10/2026 | Un uso de memoria previamente liberada en append_command en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4895. Esta vulnerabilidad es capaz de bloquear el software, omitir el mecanismo de protección, modificar la memoria y una posible ejecución remota | |
| Modificada | Crítica (9.1) | 1.5% | — | KeylimeFedoraproject Fedora | 6/5/2022 | 17/6/2026 | Keylime no hace valer que los datos de registro del agente sean los mismos cuando el inquilino lo usa para la comprobación del EK y la cita de identidad y el verificador para comprobar la cita de integridad. Esto permite a un atacante usar un par AK, EK de un TPM real para pasar la comprobación del EK y dar al… | |
| Modificada | Alta (8.1) | 3.9% | 💥 PoC | RsyslogFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager | 6/5/2022 | 17/6/2026 | Rsyslog es un sistema muy rápido para el procesamiento de registros. Los módulos para la recepción de syslogs por TCP presentan un potencial desbordamiento del buffer de pila cuando es usado el framing de conteo de octetos. Esto puede resultar en un segfault o algún otro mal funcionamiento. A nuestro entender, esta… | |
| Modificada | Alta (7.5) | 1.0% | — | Ecdsautils Project EcdsautilsFedoraproject FedoraDebian Linux | 6/5/2022 | 17/6/2026 | ecdsautils es una pequeña colección de programas usados para ECDSA (keygen, sign, verify). "ecdsa_verify_[prepare_]legacy()" no comprueba si los valores de la firma "r" y "s" son distintos de cero. Una firma formada sólo por ceros se considera siempre válida, lo que hace trivial la falsificación de firmas. Requerir… | |
| Modificada | Media (6.5) | 1.6% | — | Freedesktop PopplerFedoraproject FedoraDebian Linux | 5/5/2022 | 17/6/2026 | Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado | |
| Modificada | Crítica (9.8) | 1.8% | — | Schedmd SlurmFedoraproject Fedora | 5/5/2022 | 17/6/2026 | SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios | |
| Modificada | Alta (8.8) | 3.0% | — | Schedmd SlurmFedoraproject FedoraDebian Linux | 5/5/2022 | 17/6/2026 | SchedMD Slurm versiones 21.08.x hasta 20.11.x , presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios y ejecución de código | |
| Modificada | Alta (8.8) | 2.3% | — | Schedmd SlurmFedoraproject FedoraDebian Linux | 5/5/2022 | 17/6/2026 | SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Divulgación de Información |